Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas3146▲ 578 respecto a la semana anterior
Críticas / altas1455▲ 58 respecto a la semana anterior
Nueva explotación activa (KEV)5▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)301▲ 287 respecto a la semana anterior
2607 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC v5.3SP1, y Archer Smart Suite Framework v4.x, permite a usuarios remotos autenticados eludir las restricciones de acceso y modificar informes globales mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 0.94% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x,, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (4) | 1.2% | — | EMC RSA Archer EgrcEMC RSA Archer Smartsuite | 7/5/2013 | 16/6/2026 | EMC RSA Archer v5.x anterior a GRC 5.3SP1, y Archer Smart Suite Framework v4.x, permite a atacantes remotos autenticados eludir las restricciones de acceso y subir ficheros de su elección mediante vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Cisco Telepresence Management Suite | 1/5/2013 | 16/6/2026 | TMSSNMPService.exe en TelePresence Manager de Cisco TelePresence Management Suite (TMS) en plataformas de 64 bits permite a atacantes remotos provocar una denegación de servicio (caída de proceso) a través de SNMP, también conocido como Bug ID CSCue00028. | |
| Modificada | Media (4) | 1.2% | — | Oracle Supply Chain Products Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Agile EDM en Oracle Supply Chain Products Suite 6.1.1.0, 6.1.2.0, y 6.1.2.2, permite a usuarios autenticados remotamente comprometer la integridad a través de vectores no especificados. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle Primavera Products Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management componente de Oracle Primavera Productos Suite v7.0, v8.1 y v8.2, permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con el acceso a Internet. | |
| Modificada | Media (5.5) | 0.95% | — | Oracle Primavera Products Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el Primavera P6 Enterprise Project Portfolio Management de Oracle Primavera Products Suite v7.0, v8.1 y v8.2 permite a los usuarios remotos autenticados afectar a la confidencialidad y la integridad a través de vectores desconocidos relacionados con el acceso a Internet. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Applications Manager en Oracle E-Business Suite 12.0.6 y 12.1.3, permite a atacantes remotos comprometer la integridad a través de vectores relacionados con el cliente HTML OAM. | |
| Modificada | Media (5) | 1.3% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Applications Technology Stack en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la disponibilidad a través de vectores desconocidos relacionados con Mid Tier File Management. | |
| Modificada | Media (4) | 1.00% | — | Oracle Supply Chain Products Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle Transportation Management en Oracle Supply Chain Products Suite v5.5.05 y v6.2 que permite a usuarios remotos autenticados afectan a la confidencialidad a través de vectores desconocidos relacionados con Security. | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle HRMS component en Oracle E-Business Suite v11.5.10.2, v12.0.6, v12.1.1, v12.1.2, y v12.1.3 permite a atacantes remotos afectar a la integridad mediante vectores desconocidos relacionados con Payroll | |
| Modificada | Media (4.3) | 1.0% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad sin especificar en el componente Oracle Application Object Library en Oracle E-Business Suite v12.0.6 y v12.1.3 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Attachments. | |
| Modificada | Baja (2.6) | 1.1% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificads en el componente Oracle Application Object Library en Oracle E-Business Suite v11.5.10.2, v12.0.6, y v12.1.3 permite a atacantes remotos afectar la confidencialidad mediante vectores relacionados con Diagnostics. | |
| Modificada | Media (4.3) | 0.98% | — | Oracle E-business Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Oracle iStore en Oracle E-Business Suite v11.5.10.2 permite a atacantes remotos afectar la integridad a través de vectores desconocidos relacionados con Login | |
| Modificada | Media (4.3) | 1.1% | — | Oracle Supply Chain Products Suite | 17/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el componente Agile EDM en Oracle Supply Chain Products Suite v6.1.1.0, v6.1.2.0, y v6.1.2.2 permite a usuarios locales afectar la confidencialidad a través de vectores desconocidos relacionados con Base Component - Common Objects. | |
| Modificada | Alta (9.3) | 2.6% | — | IBM Gentran Integration SuiteIBM Sterling B2B IntegratorIBM Sterling File GatewayIBM Sterling Integrator | 12/4/2013 | 16/6/2026 | Vulnerabilidad no especificada en el servidor CLA2 de IBM Gentran Integration Suite v4.3, Sterling Integrator v5.0 y v5.1, y Sterling B2B Integrador de v5.2, tal y como se utiliza en la puerta de enlace de IBM Sterling File v1.1 a v2.2 y otros productos, permite a atacantes remotos ejecutar código de su elección a… | |
| Modificada | Media (5) | 1.2% | — | IBM IMS Enterprise Suite | 5/4/2013 | 16/6/2026 | El componente login en SOAP Gateway en IBM IMS Enterprise Suite v1.1, v2.1, y v2.2 usa credenciales en texto plano lo que permite a atacantes remotos obtener información sensible espiando la red. | |
| Modificada | Media (4.3) | 1.3% | — | Display Suite Project DS | 27/3/2013 | 16/6/2026 | Ejecución de secuencias de comandos en sitios cruzados(XSS) en el módulo Display Suite de v7.x-1.x antes v7.x-1.7 y v7.x-2.x antes v7.x-2.1 para Drupal que permite a atacantes remotos inyectar web script o HTML a través del campo de autor. | |
| Modificada | Media (6.8) | 0.93% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | EMC RSA Archer SmartSuite Framework 4.x y RSA Archer GRC v5.x anterior a v5.2SP1 permite a atacantes remotos llevar a cabo ataques de clickjacking mediante una página web maliciosa. | |
| Modificada | Media (6.5) | 2.1% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | Vulnerabilidad de salto de directorio en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de v5.2SP1 permite a usuarios remotos autenticados subir archivos, y por lo tanto ejecutar código arbitrario a través de una ruta relativa. | |
| Modificada | Alta (7.5) | 1.4% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | La política Silverlight cross-domain en EMC RSA Archer SmartSuite Framework v4.x y vRSA Archer GRC v5.x anterior a v5.2SP1 no restringe el acceso a la aplicación Archer, lo que permite a atacantes remotos eludir el Same Origin Policy mediante vectores desconocidos. | |
| Modificada | Media (4.3) | 1.4% | — | EMC RSA Archer SmartsuiteEMC RSA Archer Egrc | 6/2/2013 | 16/6/2026 | Múltiple vulnerabilidad de ejecución de secuencias de comandos en el sitio remoto (XSS) en EMC RSA Archer SmartSuite Framework v4.x y RSA Archer GRC v5.x antes de 5.2SP1 permitir a atacantes remotos inyectar secuencias de comandos web o HTML a través de vectores no especificados. | |
| Modificada | Media (5) | 1.2% | — | Oracle SUN Products Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Administrador de Sun Storage Common Array (CAM) en Oracle Sun Products Suite v6.9.0 permite a atacantes remotos afectar la confidencialidad, en relación con el sistema de administración de errores (FMS). | |
| Modificada | Media (6.4) | 2.7% | 💥 Exploit | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores desconocidos relacionados con "Diagnostics". | |
| Modificada | Baja (2.1) | 0.76% | — | Oracle E-business Suite | 17/1/2013 | 16/6/2026 | Una vulnerabilidad no especificada en el componente Oracle Applications Framework en Oracle E-Business Suite v11.5.10.2, v12.0.6 y v12.1.3 permite afectar la integridad a usuarios remotos autenticados a través de vectores desconocidos relacionados con páginas susceptibles de ser metidas en favoritos (Bookmarkable… |